MyXoops Forum

Re: Mehr Spamschutz und mehr Kooperation [Entwicklung allgemein] - myXOOPS German Support

sato-san

"myXOOPs"-Master
Gepostet am:17.07.2007 08:09
sato-san
sato-san Offline (Show more)
"myXOOPs"-Master
Posts: 3022
Since: 05.08.2004
#4

Re: Mehr Spamschutz und mehr Kooperation

Ja, schon eine traurige Sache. Aber mal ehrlich, wer gibt schon die Kommentarfunktion für Gäste frei

Jeder Author/Webseitenbetreiber hat nach dem heutigen Gesetzes stand so seine Regeln einzuhalten und da kommt man nicht darüber, eben erst nach dem Lesen die Kommentare freizugeben. Wenn jemand wirklich was sinnvolles zu schreiben hat, wird er sich auch anmelden (müssen), wie jeder andere auch.


Kann man diesen Typen nicht anzeigen?

RedBaron

"myXOOPs"-Fortgeschrittener
Gepostet am:17.07.2007 00:58
RedBaron
RedBaron Offline (Show more)
"myXOOPs"-Fortgeschrittener
Posts: 226
Since: 14.09.2005
#3

Re: Mehr Spamschutz und mehr Kooperation

Zitat:

Generell gebe ich Dir Recht, denn ich selbst kämpfe ab und zu damit.


Hallo, wenn Du nur ab und zu damit kämpfst, bist Du ein glücklicher Mensch.

Ich halte das Abdichten von XOOPS gegen Spam inzwischen für noch viel wichtiger:

1. bei den meisten WSebseiten mußte ich inzw. alle Funktionen wie Kommentare für Gäste dicht machen, weil das auch von Bots zugespammt wird. Sieht ganz so aus, als ob sich einige Spammer inzwischen darauf einschießen, Xoopps-Seiten auf solche Lücken abzuklappern.

Wenn es noch möglich war, das Gäste Kommentare schreiben durften, habe ich da je nach Popularität der Seite 50 bis über 150 Spameinträge löschen können. Nicht in eienr Woche, in einigen Fällen an einem Tag.

Also macht man die Kommentarfunktion für Gäste dicht.

Wenns das damm mal wäre, wäre es gut!

2. Gestern mal bei allen Webseiten, sind so ca. 6, die ich mit Xoops betreibe, die logs vom Protector wieder ausgewertet.

Nette Einträge wie

Try login as, mal Anzeige, daß jemand sich mit ner URL zu seiner Pornoseite einloggen wollte, aber leider auch extrem oft Versuche, sich mit einer ungültigen Mailadresse einzuloggen (auf Xoops-Seiten, auf denen keine User außer Admins zugelassen sind, steigende Zahlen von versuchen Login-Passwörter zu knacken und was ich bisher so noch nie hatte - extreme Zunahme von Reloads .

Die Logs vom Protector sind zwar oft überzogen, weil auch auch harmlose Zugriffe gelegentlich überbewertet, aber beim Abgleich mit den Logs des Hosters zeigte sich dann doch, daß es Leute gibt, die ganz harnäckig rein wollen und das offenbar auch manuell, um ihren Müll zu verbreiten.

Ich hab derzeit 3 Kandidaten, die offenbar manuell versuchen, sich unter vorhandene Usernamen immer wieder anzumelden, einen mit einer IP aus Rumänien, einer, der über einen Service im Jemen kommt, wenn man den IPs glauben kann und die nicht gefälscht sind. Beim Rumänen ist sie eher echt. Ripe spuckt zur IP einen Pornohoster aus. Und eine Blödbacke, die vermutlich IPs auch nicht fälscht, alles IPs, die zu einem Typen gehören, der seinen Kunden Webhosting und das Absichern von Kundenseiten gegen Attacken anbietet. Damit er weiß, was er anbietet, übt er wohl noch.

MfG

Advertisement

Gepostet am:0
Advertisement (Show more)
Posts: 0
Since: 0


Hier könnten Sie Ihre Anzeige aufgeben!
Bitte kontaktieren Sie uns, um mehr darüber zu erfahren.

sato-san

"myXOOPs"-Master
Gepostet am:01.03.2007 13:24
sato-san
sato-san Offline (Show more)
"myXOOPs"-Master
Posts: 3022
Since: 05.08.2004
#2

Re: Mehr Spamschutz und mehr Kooperation

Das muß natürlich auch im Interesse eines Programmieres liegen. Mit dem neunen Framework besteht die Möglichkeit ein Chapcha hinzu zufügen.

Generell gebe ich Dir Recht, denn ich selbst kämpfe ab und zu damit.

RedBaron

"myXOOPs"-Fortgeschrittener
Gepostet am:28.02.2007 23:57
RedBaron
RedBaron Offline (Show more)
"myXOOPs"-Fortgeschrittener
Posts: 226
Since: 14.09.2005
#1

Mehr Spamschutz und mehr Kooperation

Hallo,

Meiner nach ist wirklich nötig, daß bei weiteren Entwicklungen und Versionen von Xoops und den Modulen strikt auf Spamsicherheit geachtet wird.

Ich kenne nicht jede und auch einige neuere Versionen nicht, weiß nicht, ob da evtl. schon einiges besser wurde, aber bis 2.1x oder 2.2 sind ja wohl noch jede Menge Sachen drin, wo Emails vom Admin z.B. im Klartext ausgegeben werden.

Spamsicherheit sollte bei weiteren Entwicklungen eine hohe Priorität haben, denn die Müllmänner schlagen ja wohl immer agressiver zu.

Ich habe z.B. bei einer Installation im Herbst 2006 vergessen, MyLinks auf "nur Registrierte dürfen Links einsenden" einzustellen. War kein Problem bis die Seite nun seit einigen Wochen besseres Ranking hat. Innerhalb von drei Tagen wurden 660 Spamlinks eingetragen.

Wenn man Gästen Kommentare erlauben will, ist das auch dringend nötig. Bisher gibts da keinen Spam, aber es ist zu erwarten, daß die Spambots das auch eines Tages schaffen. Und Seiten, auf denen sich nur die Registrierten noch beteiligen können, machen oft auch keinen Sinn.

Mehr Kooperation zwischen den Codern und Xoops-Fans, die eigene Seiten mit Downloads haben, könnte auch nicht schaden: das eine Modul findet man in Abwandlungen hier und da und man sucht sich oft einen Ast ab, wo evtl. noch ne weiter entwickelte Version sein könnte.

Mfg
Diesen Thread durchsuchen:  1 Anonyme Benutzer

Aktuell aus dem Forum

Forum Thema Antworten Views Letzter Beitrag
Modulentwicklung New Xoops Xcreate Module 0 5319 26.11.2025 15:22
efkan Gehe zum letzten Beitrag
Modulentwicklung XOOPS Custom Field Module 1 1811 24.11.2025 11:21
Goffy Gehe zum letzten Beitrag